DigitalOcean服务器收到太多未知日志请求

时间:2018-07-10 07:57:17

标签: security digital-ocean

当我在数字海洋服务器上键入“#tail -f /var/log/auth.log”时, 我收到以下日志,并且日志一直持续不断。

7月10日07:51:58 aaa登录[16661]:pam_securetty(login:auth):访问被拒绝:tty'/ dev / pts / 1'不安全!

7月10日07:51:59 aaa登录[16663]:从'2.159.212.218.starhub.net.sg'在'/ dev / pts / 0'上的失败登录(3)对于'root',身份验证失败< / p>

7月10日07:51:59 aaa登录[16663]:pam_securetty(login:auth):访问被拒绝:tty'/ dev / pts / 0'不安全!

7月10日7:52:00 aaa登录[16665]:从'c-69-142-92-100.hsd1.nj.comcast.net'在'/ dev / pts / 3'上失败登录(2) FOR'root',身份验证失败

7月10日07:52:01 aaa登录[16665]:pam_securetty(login:auth):访问被拒绝:tty'/ dev / pts / 3'不安全!

7月10日07:52:01 aaa登录[16663]:从'2.159.212.218.starhub.net.sg'在'/ dev / pts / 0'上失败登录(4)FOR'root',验证失败< / p>

7月10日07:52:01 aaa登录[16663]:pam_securetty(login:auth):访问被拒绝:tty'/ dev / pts / 0'不安全!

7月10日07:52:01 aaa登录[16661]:从'c-73-43-86-218.hsd1.ga.comcast.net'在'/ dev / pts / 1'上失败登录(4) FOR'root',身份验证失败

1 个答案:

答案 0 :(得分:1)

那是机器人,试图通过蛮力登录您的液滴。

请考虑安装Fail2Ban以自动阻止失败太多ssh登录尝试的IP,或者如果可以选择的话,将对端口22的访问限制为仅受信任的IP(使用UFW或DigitalOcean Firewall规则)。